BlockSec: KI kann Menschen bei der Prüfung von Smart Contracts nicht ersetzen

TapChiBitcoin

Das Sicherheitsunternehmen BlockSec hat die Bewertungskriterien für die Smart-Contract-Prüfung mit KI namens EVMBench erneut überprüft, entwickelt von OpenAI und Paradigm. Die Ergebnisse zeigen, dass KI-Bots in realen Exploitation-Szenarien deutlich weniger effektiv sind.

Das Forschungsteam hat die Testumgebung mit mehr Modellkonfigurationen erweitert und zudem neue Sicherheitsvorfälle hinzugefügt, die kürzlich aufgetreten sind – Daten, die zuvor noch nie im Trainingsdatensatz der KI-Modelle enthalten waren.

Obwohl KI noch nicht die Sicherheitsexperten ersetzen kann, betont der Bericht, dass maschinelle Intelligenz eine natürliche Ergänzung für den menschlichen Code-Review-Prozess sein kann.

Erste EVMBench-Ergebnisse könnten zu optimistisch sein

EVMBench bewertete zuvor Sicherheitsaufgaben wie Erkennung, Patchen und Exploitation von Schwachstellen bei Smart Contracts, mit sehr beeindruckenden Ergebnissen. Laut Bericht konnte KI 72 % der Exploits durchführen und etwa 45 % der Schwachstellen erkennen, basierend auf 120 ausgewählten Mustern aus Code4rena-Audits.

BlockSec ist jedoch der Ansicht, dass die ursprünglichen Testbedingungen die Ergebnisse verzerrt haben könnten. Mitgründer Yajin Zhou sagte, dass sein Team die Tests mit mehr Konfigurationen und 22 realen Angriffsszenarien wiederholte, wobei die Erfolgsquote der KI bei Exploits bei 0 % lag.

Erweiterung der Konfigurationen und Eliminierung von „Datenkontamination“

Die Studie erhöhte die Anzahl der Modellkonfigurationen von 14 auf 26, indem sie die Bots flexibel mit verschiedenen „Gerüsten“ kombinierte, anstatt nur innerhalb der Ökosysteme einzelner Anbieter zu bleiben. Das Forschungsteam erklärt, dass die alte Methode es erschwerte, die Leistung auf die Modellfähigkeiten oder Architekturvorteile zurückzuführen.

Außerdem hinterfragte BlockSec das Phänomen der „Datenkontamination“, bei dem EVMBench Schwachstellen nutzte, die bereits öffentlich bekannt waren – möglicherweise in den Trainingsdaten der KI enthalten. Um dies zu vermeiden, testete das Team 22 Sicherheitsvorfälle, die nach Februar 2026 auftraten und somit außerhalb des „Wissensfensters“ der Modelle lagen.

KI scheitert vollständig bei realen Exploits

Das bemerkenswerteste Ergebnis: Bei 110 Testpaaren zwischen Agenten und Vorfällen (5 Agenten in 22 Szenarien) gab es keinen einzigen vollständigen Exploit-Erfolg. Dies zeigt, dass selbst die fortschrittlichsten KI-Systeme derzeit noch weit davon entfernt sind, echte Angriffe durchzuführen.

Im Bereich der Schwachstellen-Erkennung sind die Resultate jedoch relativ positiv. Das Modell Claude Opus 4.6 erreichte die beste Leistung, indem es 13 von 20 realen Schwachstellen erkannte.

Häufige, bekannte Schwachstellen werden von KI meist leicht erkannt, während komplexere Fälle fast vollständig übersehen werden.

Die Zukunft liegt in der Zusammenarbeit zwischen KI und Mensch

Die Studie kommt zu dem Schluss, dass KI den Menschen bei Sicherheitsprüfungen noch nicht ersetzen kann, und die wichtigere Frage ist, wie beide Seiten effektiv zusammenarbeiten können.

KI hat Vorteile bei der Abdeckung und beim Scannen großer Systeme, während Menschen in tiefgehender Analyse, Verständnis von Protokollen und deduktivem Denken überlegen sind. Diese beiden Elemente ergänzen sich gegenseitig.

Laut BlockSec ist der richtige Weg nicht, den Menschen durch KI zu ersetzen, sondern ein Kooperationsmodell zu entwickeln, um eine umfassendere und effektivere Prüfung zu erreichen.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Web3-Gaming verbrannte $15B , 93% der GameFi-Projekte scheiterten, Caladan-Bericht zeigt

Gate News-Meldung, 23. April — Laut einem von CoinDesk zitierten Caladan-Bericht hat Web3-Gaming bis zu $15 Milliarden für tokengetriebenes Wachstum verbrannt, aber keine Spielerakzeptanz gewinnen können. Ungefähr 93% der GameFi-Projekte sind effektiv gescheitert, wobei die Token-Werte etwa 95% im Vergleich zu den Höchstständen von 2022 eingebrochen sind

GateNews1Std her

AVAX One meldet Ergebnisse für Q1 2026: Hält 14 Mio. AVAX, Umsatz verdoppelt sich auf 2,4 Mio. US-Dollar

Gate-News-Mitteilung, 23. April — AVAX One, ein an der Nasdaq gelistetes Krypto-Treasury-Unternehmen, veröffentlichte vorläufige Ergebnisse für Q1 2026. Der Quartalsumsatz verdoppelte sich im Vergleich zum Vorquartal auf ungefähr 2,4 Millionen US-Dollar; maßgeblich getrieben durch Avalanche-Staking-Erträge und das Wachstum der Bitcoin-Mining-Operations. Das Unternehmen hält ungefähr

GateNews1Std her

Makro-Erholung treibt Zuflüsse in Risikoanlagen; Krypto-Markt zeigt Divergenz zwischen Mainstream und Altcoins

Die globale Risikobereitschaft stieg, nachdem sich die Spannungen im Nahen Osten beruhigt hatten, die Energiepreise fielen und starke institutionelle Unterstützung einsetzte. Dadurch stiegen die Aktien auf neue Hochs; Gold hielt die Gewinne, während Krypto und ETFs nur moderat zulegten. Die globale Risikostimmung verbesserte sich, als sich die Spannungen legten und die Energiepreise fielen. Die Aktien notierten auf Hochs, Gold blieb fest, und Krypto stieg moderat. Zu den regulatorischen Schritten gehörte, dass Frankreich euro-stabile Coins unterstützt und Circle's USDC Bridge.

GateNews04-22 05:38

35% der europäischen Anleger würden für bessere Krypto-Dienstleistungen die Bank wechseln, MiCA-Übernahme beschleunigt

Gate-News-Mitteilung, 22. April — Eine Umfrage der Boerse Stuttgart Digital ergab, dass 35% der europäischen Anleger einen Bankwechsel für bessere Krypto-Dienstleistungen in Betracht ziehen würden, was darauf hinweist, dass digitale Vermögenswerte zunehmend die Bankbeziehungen über den gesamten Kontinent hinweg beeinflussen. Die Umfrage umfasste

GateNews04-22 05:01

Eightco Holdings legt $336M Gesamtvermögen offen, einschließlich 283,5 Mio. WLD und 11.068 ETH

Die aktualisierten Portfoliogesamtsummen von Eightco belaufen sich auf 336 Mio. USD, wobei Worldcoin 23 % (~77 Mio. USD) ausmacht, OpenAI 27 % (~90 Mio. USD), Beast Industries 7 % (~25 Mio. USD) und $118M in bar/Stablecoins; ETH bleibt bei 11.068 Tokens. Kurzfassung: Eightco Holdings legt einen $336 Millionen-Asset-Mix offen, der von Worldcoin angeführt wird, mit Investitionen in OpenAI und Beast Industries sowie Barmitteln/Stablecoins und einem unveränderten ETH-Bestand von 11.068 Tokens.

GateNews04-22 01:30

Umfrage: 35% der europäischen Anleger würden für bessere Krypto-Dienstleistungen die Bank wechseln

Gate News-Nachricht, 22. April — Eine Umfrage von Börse Stuttgart Digital, der digitalen Vermögenssparte der Stuttgarter Börse, ergab, dass 35% der europäischen Anleger in Erwägung ziehen würden, die Bank zu wechseln, wenn andere Institute bessere Krypto-Investitionsmöglichkeiten anbieten. Die Studie umfasste ungefähr 6.000 inve

GateNews04-22 01:09
Kommentieren
0/400
Keine Kommentare